Sie haben Fragen? +49 40 88 173-0

2 Tage

Java & Open Source

Web-Security in a Nutshell - Workshop

Zielgruppe

Grundlegende Kenntnisse in • Javascript, HTML und Funktionsprinzipien von Browsern • Shell Scripting • SQL • Java Rechner mit • Docker • aktuelles JDK • Maven • IDE für Java oder wahlweise Editor • Texteditor • Browser und grundlegende Kenntnis der zugehörigen Developer Tools (Empfehlung Chrome/Chromium)

Beschreibung

Im Rahmen des Workshops wird ein Verständnis für eine breite Auswahl an üblichen Angriffsprinzipien an praktischen Beispielen vermittelt. Das beinhaltet das Verständnis der technischen Grundlagen, die praktische Durchführung des Angriffs an einer Beispielanwendung und Maßnahmen zur Abwehr gegen den behandelten Angriff. Abgedeckt werden primär Webanwendungen. Einige der behandelten Angriffe sind aber auch gegen andere Anwendungsklassen durchführbar. Dauer des Workshops: 2 Tage

Termin & Preis: Auf Anfrage

Inhalte

 

  • Die 10 häufigsten Sicherheitsprobleme bei Webanwendungen
  • Browser, Web und HTTP Probleme
  • XSS & CSRF
  • Session Management Flaws
  • Server Fingerprinting
  • Anmeldungsprobleme
  • Probleme beim Zugriffsschutz
  • Injection Flaws
  • SQL Injection
  • XPATH Injection
  • Weitere Injectionvarianten
  • Abwehrmaßnahmen durch die Bereinigung von Eingaben
  • Unsichere Kommunikationskanäle
  • Probleme aus dem Quellcode
  • Gefahr von Kommentaren in HTML und JavaScript
  • Absicherungsmaßnahmen effektiv testen
  • Umgang mit öffentlich bekannten Sicherheitslücken
  • Ausblick auf weitere übliche Probleme
  • Fehlerhafte Sicherheitskonfiguration
  • Sensible Daten ungeschützt exponiert
  • Prozesse im Betrieb der Anwendung
  • Patchmanagement
  • Erkennung und Behandlung von Angriffen

Lernziele

  • Verständnis über typische Angriffe auf Webanwendungen
  • Planung und Durchführung effektiver Abwehrmaßnahmen
  • Bewusstsein für Sicherheitsrisiken bei der Softwareentwicklung

Anmelden

Zurück

Datenschutzeinstellungen

Klicken Sie auf »Info«, um eine Übersicht über alle verwendeten Cookies zu erhalten. Sie können Ihre Zustimmung nur zu den erforderlichen Cookies oder auch zu den Cookies für Statistiken geben. Die Auswahl erfolgt freiwillig. Sie können diese Einstellungen jederzeit ändern bzw. die Cookies im Browser nachträglich jederzeit löschen. Wählen Sie die Option »Statistik« aus, so erstreckt sich Ihre Einwilligung auch auf die Verarbeitung in den USA, die vom Europäischen Gerichtshof als Land mit unzureichendem Datenschutzniveau eingeschätzt werden. Weiterführende Informationen finden Sie in unseren Datenschutzhinweisen und im Impressum.
In dieser Übersicht können Sie einzelne Cookies einer Kategorie oder ganze Kategorien an- und abwählen. Außerdem erhalten Sie weitere Informationen zu den verfügbaren Cookies.
Gruppe Externe Medien
Name YEXT - Suchleiste
Technischer Name yext
Anbieter Yext GmbH
Ablauf in Tagen 0
Datenschutz https://www.yext.de/privacy-policy/
Zweck Ermöglicht die intelligente Suche über YEXT.
Erlaubt
Gruppe Externe Medien
Name Podigee
Technischer Name Podigee
Anbieter Podigee GmbH
Ablauf in Tagen 0
Datenschutz https://www.podigee.com/de/about/privacy
Zweck Ermöglicht die Nutzung des Podigee Podcast Players.
Erlaubt
Gruppe Externe Medien
Name Google Maps
Technischer Name googleMaps
Anbieter
Ablauf in Tagen 6491
Datenschutz
Zweck Ermöglicht die Nutzung von Google Maps.
Erlaubt
Gruppe Externe Medien
Name YouTube
Technischer Name youTube
Anbieter Google LLC
Ablauf in Tagen 0
Datenschutz https://policies.google.com/privacy
Zweck Ermöglicht die Nutzung des Youtube Videoplayers.
Erlaubt
Gruppe Statistik
Name Google Analytics
Technischer Name _gat,_gtag_UA_133169400_1,_gid,1P_JAR,ANID,NID,CONSENT,_gtag_UA_141664271_1,_gtag_UA_127185455_1,_gtag_UA_127561508_1,_gtag_UA_61387314_1
Anbieter Google LLC
Ablauf in Tagen 730
Datenschutz https://policies.google.com/privacy
Zweck Cookie von Google für Website-Analysen. Erzeugt anonyme statistische Daten darüber, wie der Besucher die Website nutzt.
Erlaubt
Gruppe Essenziell
Name Contao CSRF Token
Technischer Name csrf_contao_csrf_token
Anbieter
Ablauf in Tagen 0
Datenschutz
Zweck Dient zum Schutz der Website vor Fälschungen von standortübergreifenden Anfragen. Nach dem Schließen des Browsers wird das Cookie wieder gelöscht
Erlaubt
Gruppe Essenziell
Name Contao HTTPS CSRF Token
Technischer Name csrf_https-contao_csrf_token
Anbieter
Ablauf in Tagen 0
Datenschutz
Zweck Dient zum Schutz der verschlüsselten Website (HTTPS) vor Fälschungen von standortübergreifenden Anfragen. Nach dem Schließen des Browsers wird das Cookie wieder gelöscht
Erlaubt
Gruppe Essenziell
Name PHP SESSION ID
Technischer Name PHPSESSID
Anbieter
Ablauf in Tagen 0
Datenschutz
Zweck Cookie von PHP (Programmiersprache), PHP Daten-Identifikator. Enthält nur einen Verweis auf die aktuelle Sitzung. Im Browser des Nutzers werden keine Informationen gespeichert und dieses Cookie kann nur von der aktuellen Website genutzt werden. Dieses Cookie wird vor allem in Formularen benutzt, um die Benutzerfreundlichkeit zu erhöhen. In Formulare eingegebene Daten werden z. B. kurzzeitig gespeichert, wenn ein Eingabefehler durch den Nutzer vorliegt und dieser eine Fehlermeldung erhält. Ansonsten müssten alle Daten erneut eingegeben werden.
Erlaubt
Gruppe Essenziell
Name FE USER AUTH
Technischer Name FE_USER_AUTH
Anbieter
Ablauf in Tagen 0
Datenschutz
Zweck Speichert Informationen eines Besuchers, sobald er sich im Frontend einloggt.
Erlaubt
Gruppe Statistik
Name Google Repcatcha
Technischer Name googleRepcatcha
Anbieter Google LLC
Ablauf in Tagen 0
Datenschutz https://policies.google.com/privacy
Zweck Anti-Spam Schutz.
Erlaubt
Gruppe Statistik
Name ClickDimensions
Technischer Name cuvid,cusid,cuvon,cd_optout_accountkey
Anbieter ClickDimensions
Ablauf in Tagen 730
Datenschutz https://clickdimensions.com/solutions-security-and-privacy/
Zweck Cookie von ClickDimensions für Website-Analysen. Erzeugt anonyme statistische Daten darüber, wie der Besucher die Website nutzt.
Erlaubt